Сайт на "1С-Битрикс: Управление сайтом" уже собирает заявки, а юрист спрашивает про политику конфиденциальности и галочку согласия. В поиске - инструкции про облачную CRM и чужой privacy.php от "1С-Битрикс", а не вашего ООО.
Ниже - как опубликовать свою страницу политики, настроить конструктор соглашений в админке CMS и подключить чекбокс на формах. Отдельно разберём cookie-уведомление при Метрике и проверку журнала "Полученные согласия" до проверки Роскомнадзора.
Три слоя compliance на CMS не дублируют друг друга: страница политики - полный текст; соглашение в "Настройки - Соглашения" - галочка с журналом; cookie-баннер - согласие на аналитику. С 17.0 есть конструктор соглашений и main.userconsent.request. Записи в "Полученные согласия" система не дает удалить - это в официальной документации.
Запрос "политика конфиденциальности битрикс", "cookies битрикс" - около 105, "битрикс согласие на обработку персональных данных" - около 49. Около 71% URL в выдаче ведут на облачные CRM-порталы или корпоративные privacy.php вендора, а не на инструкцию для вашего сайта. Если CMS только планируете - начните с гайда по созданию сайта для бизнеса: политика и согласия - обязательный этап после запуска, наравне с формами и контактами.
152-ФЗ (закон о персональных данных) требует, чтобы посетитель понимал, кто собирает имя, телефон и e-mail, зачем и на каком основании. На практике директор копирует чужой privacy.php в подвал магазина - юрист отклоняет: там оператор "1С-Битрикс", а не ваше ООО. Разработчик включает галочку в main.feedback, но не выбирает ID соглашения в настройках компонента - форма шлет заявку, а в "Полученные согласия" пусто. Облачная CRM Bitrix24 - другой продукт; здесь только CMS "Управление сайтом" на вашем домене.
Разберите, зачем политика, согласие и cookie на CMS-сайте
Персональные данные (ПДн) - любая информация, по которой можно узнать человека: имя, телефон, e-mail, адрес доставки. Как только форма их принимает, вы становитесь оператором и обязаны объяснить правила обработки простым языком на отдельной странице.
После изменений 420-ФЗ (с 30.05.2025) штрафы для юрлиц выросли: за отсутствие или недоступность политики - от 60 000 до 150 000 руб.; за обработку без согласия - от 300 000 до 700 000 руб.; за отсутствие уведомления Роскомнадзора - от 100 000 до 300 000 руб. (по данным открытых справочников на июнь 2026). Это повод закрыть базовый минимум до рекламы и массового сбора заявок, а не откладывать "на потом".
| Элемент на сайте | Зачем нужен | Где настраивается |
|---|---|---|
| Страница политики | Кто оператор, какие формы, цели, сроки, права клиента | Контент - Страницы, ссылка в footer.php |
| Соглашение в админке | Галочка перед отправкой + журнал с датой и IP | Настройки - Соглашения |
| Cookie-уведомление | Согласие до аналитических cookie (Метрика, GA) | Соглашение или модуль Marketplace |
Делайте: связывайте три слоя. Не делайте: не путайте privacy.php вендора с документом вашей компании.
Создайте страницу политики и добавьте ссылку в подвал
Страница политики - статический раздел вроде /privacy/ или /about/confidentiality/, который читает человек и юрист. URL должен открываться с любой страницы сайта одним кликом из подвала, а не прятаться в глубине раздела "О компании" без ссылки с главной.
- "Контент" - раздел (часто "О компании") - "Добавить страницу", заголовок "Политика конфиденциальности".
- В текст включите реквизиты оператора: наименование, ИНН, адрес, e-mail для обращений.
- Опишите формы (обратная связь, заказ, подписка), цели обработки, сроки хранения, третьих лиц (хостинг, почта, аналитика) и права субъекта (доступ, исправление, отзыв согласия).
- Опишите cookie: служебные (сессия CMS) и аналитические (Яндекс.Метрика). Если Метрика стоит - назовите сервис в тексте; это связано с SEO-настройкой сайта на Битрикс и блоком про cookie ниже.
- Ссылку в подвал: правьте include/footer.php шаблона или блок "Подвал" в визуальном редакторе. Типичная ошибка - ссылка только на странице контактов, а на главной ее нет.
- Проверка в инкognito: ссылка видна, нет 404, реквизиты совпадают с договором.
Шаблон с пустыми полями "[название компании]" юристы и проверки трактуют как нарушение. Лучше короче, но с вашими фактами, чем длинный чужой текст. Делайте: обновляйте политику при добавлении новой формы или сервиса аналитики. Не делайте: не прячьте ссылку мелким серым шрифтом без контраста.
Настройте конструктор соглашений и чекбокс на формах
Соглашение в админке - это не дубликат страницы политики, а юридический механизм галочки. С версии 17.0 "Управление сайтом" для этого есть встроенный конструктор соглашений. Компонент main.userconsent.request (запрос согласия пользователя) рисует чекбокс перед кнопкой "Отправить" и сохраняет факт согласия в базу с привязкой к IP и URL формы.
- "Настройки - Соглашения" - создайте стандартное соглашение: реквизиты, e-mail для жалоб, цели ПДн.
- В подписи галки - ссылка на страницу политики.
- На каждой форме с ПДн включите "Запрашивать согласие": main.feedback, sale.order.ajax, sender.subscribe, веб-формы. Выберите ID созданного соглашения в параметрах компонента.
- В кастомном шаблоне перед кнопкой "Отправить" разместите bitrix:main.userconsent.request с AUTO_SAVE => Y - без галочки заявка не уйдет.
- Для AJAX-формы задайте SUBMIT_EVENT_NAME и после перерисовки вызовите BX.UserConsent.loadFromForms - иначе чекбокс "ломается" после первой отправки без перезагрузки.
- Тестовая заявка - "Полученные согласия": дата, IP, URL. Удалить запись нельзя (docs.1c-bitrix.ru).
После настройки main.feedback подробный разбор полей и шаблона - в материале как настроить форму обратной связи на Битрикс. Типичная ошибка: галочка на экране есть, но в параметрах компонента формы не выбран ID соглашения - журнал пустой, а вы думаете, что compliance закрыт. Делайте: IS_CHECKED => N, чтобы галочка не стояла заранее. Не делайте: не отправляйте форму с телефоном без userconsent.
Подключите cookie-уведомление при Метрике или аналитике
Cookie - небольшие файлы в браузере. CMS использует служебные cookie для сессии (чтобы корзина и авторизация работали). Яндекс.Метрика и Google Analytics ставят свои cookie для статистики - их нужно описать в политике и, как правило, спросить согласие до установки.
Запрос "cookies битрикс", чем "политика конфиденциальности битрикс". Владельцы чаще ищут баннер, чем юридический текст. Баннер без связки с политикой и формами закрывает только часть задачи.
- Второе соглашение "Cookie" или модуль Marketplace: ilyaaleksandrov.cookienotification, niges.cookiesaccept.
- В политике перечислите cookie CMS и Метрики, срок, как отозвать.
- Не грузите Метрику до принятия баннера, если политика это требует.
- Инкognito: баннер виден, повторный визит не дублирует окно.
Итоговый вердикт: лендинг с формой и Метрикой закрывают конструктор плюс модуль cookie. Магазин с десятком форм - вычитка у юста и аудит USER_CONSENT в dev.1c-bitrix.ru.
Делайте: синхронизируйте баннер и раздел про cookie. Не делайте: аналитику до согласия.
Проверьте журнал согласий и пройдите финальный чек-лист
Compliance готов, когда документ, форма и журнал совпадают с сайтом. Уведомление на pd.rkn.gov.ru - шаг вне CMS при первом сборе ПДн.
Схема: политика в подвале → соглашение → галочка на формах → тест → "Полученные согласия" → cookie до Метрики → чек-лист после запуска. Каждая форма с e-mail или телефоном блокирует отправку без галочки.
- "Полученные согласия" - тест с датой и IP, скрин в архив.
- Реквизиты политики = договор и соглашение.
- Чек-лист после запуска сайта - формы, политика, аналитика.
- Нет времени на все формы - обсудите проект; примеры - в портфолио mvmolkov.ru.
Делайте: проверку после каждой новой формы. Не делайте: чужой шаблон вендора не равен compliance вашего ООО.
Автор: Максим Мольков, Senior-разработчик 1С-Битрикс.
Источники: docs.1c-bitrix.ru и справочниками 152-ФЗ (июнь 2026)..
Частые вопросы
Обязательна ли политика конфиденциальности на сайте Битрикс?
Да, если формы, заказ или подписка собирают ПДн. Ссылка в подвале обязательна. Штраф за политику после 420-ФЗ - 60 000-150 000 руб.
Чем отличается политика на странице от соглашения в админке?
Страница - полный текст. Соглашение - галочка и журнал с датой и IP. Оба нужны.
Нужен ли cookie-баннер на CMS Битрикс?
При Метрике или GA - да. Опишите cookie в политике, баннер до установки. Marketplace: cookienotification или cookiesaccept.
Как проверить, что согласие реально сохранилось?
Тестовая заявка, затем "Полученные согласия": дата, IP, URL. Запись не удаляется. Пустой журнал - проверьте ID в форме.
Можно ли скопировать политику с сайта 1С-Битрикс?
Нет как своей: оператор - вендор, не ваше ООО. Структуру возьмите, реквизиты и формы впишите свои.
Как подключить согласие в AJAX-форме?
main.userconsent.request в форме, SUBMIT_EVENT_NAME, после AJAX - BX.UserConsent.loadFromForms.
Нужно ли уведомлять Роскомнадзор при работе сайта на Битрикс?
Уведомление на pd.rkn.gov.ru - обязанность оператора, не функция CMS. Userconsent не заменяет подачу.